Description
A security vulnerability has been detected in Tenda CH22 1.0.0.1. This impacts the function fromPptpUserSetting of the file /goform/PPTPUserSetting. The manipulation of the argument delno leads to buffer overflow. The attack is possible to be carried out remotely. The exploit has been disclosed publicly and may be used.
Eine Schwachstelle wurde in Tenda CH22 1.0.0.1 gefunden. Hiervon betroffen ist die Funktion fromPptpUserSetting der Datei /goform/PPTPUserSetting. Mit der Manipulation des Arguments delno mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Ein Angriff ist aus der Distanz möglich. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
| 2025-11-17: | Advisory disclosed |
| 2025-11-17: | VulDB entry created |
| 2025-11-17: | VulDB entry last update |
Credits
yuan253 (VulDB User)
References
vuldb.com/?id.332628 (VDB-332628 | Tenda CH22 PPTPUserSetting fromPptpUserSetting buffer overflow)
vuldb.com/?ctiid.332628 (VDB-332628 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.691594 (Submit #691594 | Tenda Technology Co., Ltd. Tenda V1.0.0.1 Buffer Overflow)
github.com/yyyy1g/CVE/issues/1
www.tenda.com.cn/